Seenthis
•
 
Identifiants personnels
  • [mot de passe oublié ?]

 
  • #f
  • #fl
RSS: #flame

#flame

  • #flamenco
  • OWNI [RSS] @owni 24/09/2012 15:33
    2
    @ex0artefact
    @kimaali
    2

    L’Internet (verrouillé) made in #Iran | Pierre Alonso
    http://owni.fr/2012/09/24/linternet-verrouille-made-in-iran

    Les autorités iraniennes avancent et rétropédalent depuis des mois sur leur projet d’Intranet géant. Hier, le ministre de la Communication a annoncé l’entrée des administrations dans l’Intranet. La population gagne un sursis, mais sans Gmail et Google, du moins à en croire les déclarations.

    #Libertés_Numériques #Liens #Pouvoirs #Typologie_de_média #cyberattaque #Flame #Internet_halal #Stuxnet

    • #Google
    • #Iran
    • #Pierre Alonso
    OWNI [RSS] @owni
    Écrire un commentaire

  • Stéphane Bortzmeyer @stephane CC BY-SA 21/09/2012 11:41
    5
    @fil
    @nidal
    @sammyfisherjr
    @jjllnn
    @touti
    5

    Un #botnet, un ensemble de machines (en général Windows) piratées et commandées par un méchant, à des fins néfastes, repose sur deux catégories de machines, les zombies (les machines piratées) et le C&C (« Command & Control », la ou les machines qui contrôlent le botnet).

    Des chercheurs ont pu mettre la main sur une machine C&C de #Flame, le malware (logiciel malveillant) dont on a déjà parlé ici <►http://seenthis.net/messages/70862> Ils ont analysé son code (écrit en #PHP, ce qui fait que les chercheurs ont automatiquement le source) et pu en tirer des tas d’informations intéressantes :

    http://www.securelist.com/en/blog/750/Full_Analysis_of_Flame_s_Command_Control_servers

    Ils ne disent pas comment la machine C&C s’est fait avoir. Je suppose que l’Iran a monitoré le trafic des zombies, donné les adresses IP des correspondants à l’UIT, qui a noté qu’une des adresses était chez un FAI « coopératif ».

    Flame étant un logiciel d’espionnage (et pas d’attaque comme #Stuxnet), la principale tâche du C&C est de recevoir les données volées par Flame (en moyenne cinq giga-octets par semaine, n’oublions pas que Flame peut activer le micro de la machine et tout écouter), avant de les transmettre au chef du botnet (encore inconnu).

    Parmi les informations les plus intéressantes : le code du C&C peut gérer quatre malwares différents. L’un est Flame, bien sûr, mais les trois autres sont inconnus. En configurant un pot de miel (une machine se faisant passer pour le C&C, pour recevoir les appels des zombies), les auteurs ont pu déterminer qu’un de ces malwares (pour l’instant nommé « SPE ») était actif et émettait. Les deux autres ne semblent pas encore déployés.

    Autre information utile (un journal de connexions n’avait pas été détruit automatiquement, comme l’étaient les autres journaux du C&C), environ 1200 zombies se sont connetés (Flame n’est pas un malware de masse, il cible certains pays), la plupart d’Iran (on le savait) et du Soudan (c’est nouveau).

    • #Iran
    • #Flame
    • #PHP
    • #PHP
    • #Symantec
    • #Moyen-Orient
    • #Microsoft
    • #Public key
    • #encryption
    • #Linux
    • #Linux
    • #FL
    Stéphane Bortzmeyer @stephane CC BY-SA
    • Stéphane Bortzmeyer @stephane CC BY-SA 21/09/2012 11:43

      Sur le C&C de Flame, voir aussi http://seenthis.net/messages/87439

      Stéphane Bortzmeyer @stephane CC BY-SA
    Écrire un commentaire

  • Fil ☂ @fil 18/09/2012 13:21
    1
    @grommeleur
    1

    Coders Behind the #Flame Malware Left Incriminating Clues on Control Servers | Wired
    http://www.wired.com/threatlevel/2012/09/flame-coders-left-fingerprints
    http://www.wired.com/images_blogs/threatlevel/2012/09/flame_c2_server_devs_timeline_nonames.png

    #cyberguerre #stuxnet

    • #Symantec
    • #Iran
    • #Vikram Thakur
    • #Lebanon
    • #Middle East
    • #Costin Raiu
    Fil ☂ @fil
    • Stéphane Bortzmeyer @stephane CC BY-SA 21/09/2012 11:46

      Je préfère référencer l’article original, très bien écrit : ►http://seenthis.net/messages/88035

      Et le tag #Stuxnet est là à tort. L’analyse montre que le contrôleur de #Flame ne travaille pas pour Stuxnet (mais pour Flame et trois autres botnets encore inconnus).

      • #Iran
      Stéphane Bortzmeyer @stephane CC BY-SA
    Écrire un commentaire

  • ARNO* @arno ART LIBRE 30/08/2012 11:01

    Le jeudi, c’est Carmen Amaya! #danse #musique #flamenco

    The Legendary Carmen Amaya (1913-1963)
    http://www.youtube.com/watch?v=FCca6d2ceI0

    • #Carmen Amaya
    • #YouTube
    • #France
    ARNO* @arno ART LIBRE
    Écrire un commentaire

  • Stéphane Bortzmeyer @stephane CC BY-SA 22/07/2012 13:35

    Les articles sur le rapport du sénateur #Bockel sur les cybermenaces et la #cyberguerre, et ses propositions radicales.

    Le rapport lui-même (disponible dans des formats ouverts et lisibles, on a progressé au Sénat depuis le Word ou le HTML fait avec les pieds) :

    http://www.senat.fr/rap/r11-681/r11-681_mono.html

    Les commentaires : kitetoa sur la notion de « pirate chinois » ►http://reflets.info/tu-tes-vu-quand-tu-parles-des-pirates-chinois

    bluetouff sur l’espionnage que font aussi les firmes françaises ►http://reflets.info/rapport-bockel-un-point-sur-la-cyberdefense-francaise

    Martin Untersinger sur la proposition la plus souvent citée du rapport ; l’interdiction des routeurs chinois http://www.rue89.com/2012/07/19/espionnage-dinternet-des-firmes-chinoises-bientot-bannies-du-marche-francais-

    Sabine Blanc sur une autre proposition du rapport, celle d’embaucher des « hackers » (terme utilisé n’importe comment dans le rapport Bockel) à l’ANSSI ►http://owni.fr/2012/07/20/les-hackers-ont-enfin-fait-cracker-le-senat

    Pierre Alonso sur les possibiités d’une action offensive évoquées par le rapport ►http://owni.fr/2012/07/19/le-cyberbluff-a-commence-cyberdefense-senat

    Mon point de vue (essentiellement que le rapport se focalise sur les menaces contre l’État et les entreprises capitalistes mais oublie les menaces pesant sur les citoyens) : http://www.bortzmeyer.org/rapport-bockel.html

    #Stuxnet #Flame #ANSSI #sécurité

    • #Sabine Blanc
    • #Martin Untersinger
    • #Pierre Alonso
    • #Sénat
    • #États-Unis
    • #Jean-Marie Bockel
    • #Huawei
    • #France
    Stéphane Bortzmeyer @stephane CC BY-SA
    Écrire un commentaire

  • argotheme @argotheme 19/07/2012 14:17

    #MAHDI #cyberattaque au #MoyenOrient

    http://www.argotheme.com/organecyberpresse/spip.php?article1356
    Le #cyberespionnage : pourtant la sélection des cibles vise les plus sécurisées

    Même expertisé assez simple, le nouveau virus informatique nomme « Mahdi » a eu le temps d’infecter des ordinateurs de structures étatiques sensibles. Jugé rudimentaire, il a causé pourtant le vol de données clé et confidentielles en toute impunité. Les auteurs de Mahdi sont parvenus à espionner sur une période prolongée, non encore déterminée, des profils spécifiques, avec un malware ayant une infrastructure bien plus basique que d’autres opérations similaires technologiquement plus élaborées.

    #STUXNET : un virus informatique conçu contre le nucléaire iranien.

    Le #virus #Flame ratisse au Proche-Orient

    Cyberguerre, des armes nommées Stuxnet, Flame et #Duqu

    Cyber-attaques contre les industriels américains de l’armement, Lockheed Corp reconnaît être touché

    • #Lockheed Corp
    • #Israël
    • #Afghanistan
    • #Iran
    • #Arabie saoudite
    • #Émirats arabes unis
    argotheme @argotheme
    Écrire un commentaire

  • Sylvain Manyach @sylvain CC BY-NC-SA 1/07/2012 08:57
    2
    @speciale
    @dchionne
    2

    #Vengo - #Sufi #Flamenco Scene - YouTube
    http://www.youtube.com/watch?v=avNyvRyaDwo&feature=g-vrec


    #musique

    • #YouTube
    • #Caco
    Sylvain Manyach @sylvain CC BY-NC-SA
    • speciale @speciale 1/07/2012 11:02

      #nice et #beau

      speciale @speciale
    • speciale @speciale 1/07/2012 11:31

      www.youtube.com/watch ?v=BkZJSHlNjmQ

      speciale @speciale
    Écrire un commentaire

  • argotheme @argotheme 15/06/2012 10:58

    #Cyberguerre, des #armes nommées #Stuxnet, #Flame et #Duqu

    Les #virus #informatiques : offensives de nouvelles armes dans des belligérances anciennes.

    http://www.argotheme.com/organecyberpresse/spip.php?article1307

    Les #attaques de Stuxnet contre les #ordinateurs iraniens, travaillant dans le domaine #nucléaire, pour les détraquer, ont été les premiers actes connus de la cyberguerre. L’ #Iran accusa ouvertement les #USA et #Israël, les premiers démentirent et le second se mura au silence

    • #Iran
    • #Israël
    argotheme @argotheme
    • Stéphane Bortzmeyer @stephane CC BY-SA 16/10/2012 02:47

      À noter que le site Web cité, bourré de gadgets visuels à la con, est très difficilement lisible.

      Stéphane Bortzmeyer @stephane CC BY-SA
    • argotheme @argotheme 16/10/2012 18:43

      Tant pis pour ceux qui ne supportent PAS ! C’est notre Ligne. Tant pis pour ceux qui n’ont pas de yeux à la bonne place !

      argotheme @argotheme
    Écrire un commentaire

  • OWNI [RSS] @owni 4/06/2012 17:47

    Le marketing déclare sa #Flame | Adrien Gévaudan
    http://owni.fr/2012/06/04/le-marketing-declare-sa-flame

    Les éditeurs d’antivirus ont récemment révélé l’existence de Flame, logiciel malveillant particulièrement complexe et retord selon les vendeurs de sécurité. A y regarder de plus près, Flame n’est pas si innovant, mais témoigne d’une volonté toujours plus grande des États d’investir le cyberespace. Analyse d’Adrien Gévaudan, du site Intelligence-strategique.eu.

    #Pouvoirs #Réédition #cyber-trucs #cyberarme #cyberguerre #duqu #Kaspersky #Stuxnet

    • #Adrien Gévaudan
    • #Kaspersky
    • #Poison Ivy
    OWNI [RSS] @owni
    Écrire un commentaire

  • argotheme @argotheme 29/05/2012 20:54

    Le #virus #INFORMATIQUE #FLAME ratisse au #Proche-Orient

    http://www.argotheme.com/organecyberpresse/spip.php?article1295

    Le #cyber-espionnage inspiré par les #hackers...

    Surnommé « Flame » (Flamme, en français) le virus informatique médiatisé en fin mai 2012, était présent depuis 4 ou 5 ans dans les pays du Proche-Orient. Il avait touché plusieurs machines où l’activité sur le #Web est assez présente, selon un espionnage de pénétration classique. Celui de recueillir des données importantes...

    • #Proche-Orient
    • #Iran
    argotheme @argotheme
    Écrire un commentaire

  • argotheme @argotheme 29/05/2012 20:54

    Le #virus #INFORMATIQUE #FLAME ratisse au #Proche-Orient

    http://www.argotheme.com/organecyberpresse/spip.php?article1295

    Le #cyber-espionnage inspiré par les #hackers...

    Surnommé « Flame » (Flamme, en français) le virus informatique médiatisé en fin mai 2012, était présent depuis 4 ou 5 ans dans les pays du Proche-Orient. Il avait touché plusieurs machines où l’activité sur le #Web est assez présente, selon un espionnage de pénétration classique. Celui de recueillir des données importantes...

    • #Proche-Orient
    • #Iran
    argotheme @argotheme
    Écrire un commentaire

  • NeoSting @neosting CC BY 29/05/2012 14:01

    Après le désormais célèbre Stuxnet, le virus ou plutôt le ver qui avait été implanté dans les installations nucléaires iraniennes, notamment pour interférer et obtenir des informations sur le programme d’enrichissement nucléaire du pays qui faisait polémique en 2010, et après le moins connu DuQu, un dérivé de Stuxnet, c’est au tour de Flame aujourd’hui d’apparaître.

    ►http://neosting.net/actualite/flame-le-cyber-espionnage-a-la-sauce-gouvernementale.html

    • #Proche-Orient
    NeoSting @neosting CC BY
    • Stéphane Bortzmeyer @stephane CC BY-SA 29/05/2012 16:06

      #Flame

      Voir aussi http://seenthis.net/messages/70845 et ►http://seenthis.net/messages/70862

      • #Flame
      • #Islamic Republic of Iran
      • #Microsoft
      • #Moyen-Orient
      • #cyber security software maker
      • #Kaspersky Lab
      Stéphane Bortzmeyer @stephane CC BY-SA
    • NeoSting @neosting CC BY 30/05/2012 00:35

      Merci pour les mentions. Je note ça.

      NeoSting @neosting CC BY
    • Stéphane Bortzmeyer @stephane CC BY-SA 21/09/2012 11:45

      Et, sur l’analyse du contrôleur des machines infectées par Flame, ►http://seenthis.net/messages/88035

      • #Iran
      Stéphane Bortzmeyer @stephane CC BY-SA
    Écrire un commentaire

  • Stéphane Bortzmeyer @stephane CC BY-SA 29/05/2012 11:34
    3
    @nidal
    @rastapopoulos
    @fil
    3

    Le sujet du jour en #sécurité_informatique est le malware #Flame, un ensemble logiciel apparemment très complexe qui a infecté pas mal de machines Windows au Moyen-Orient (notez que, parmi les nombreux articles dans les médias consacrés à Flame, quasiment aucun n’ose dire que seule les machines Windows étaient vulnérables ; les avocats de Microsoft veillent).

    Sa complexité (pas à la portée de Jean-Kevin dans son garage) et le fait que Flame ne semble pas essayer de voler de l’argent donnent à penser qu’il s’agit d’un outil d’espionnage conçu par un État puissant (comme son prédécesseur #DuQu, alors que #Stuxnet, lui, était offensif, il essayait de casser des machines).

    L’analyse technique détaillée par Kaspersky :

    http://www.securelist.com/en/blog?weblogid=208193522

    Et une autre par le laboratoire CrySyS (Wiper est l’autre nom de Flame), bien plus détaillée :

    http://www.crysys.hu/skywiper/skywiper.pdf

    Une analyse critique de ces analyses :

    http://www.circleid.com/posts/20120522_a_closer_look_at_the_flame_flamer_skywiper_malware

    L’article du CERT iranien :

    http://www.certcc.ir/index.php?name=news&file=article&sid=1894

    Bon article de synthèse de Wired, si vous voulez donner quelque chose de correct à lire à des non-experts :

    http://www.wired.com/threatlevel/2012/05/flame

    Un article en français très trollant (pas tort sur le fond mais insupportable d’arrogance) :

    http://www.atlantico.fr/decryptage/virus-flame-kaspersky-peurs-occuper-terrain-mediatique-eric-filiol-375415.

    • #Flame
    • #Kaspersky Lab
    • #Islamic Republic of Iran
    • #Alexander Gostev
    • #Lebanon
    • #Russia
    • #Microsoft
    • #Moyen-Orient
    • #Lua
    • #Sudan
    Stéphane Bortzmeyer @stephane CC BY-SA
    • NeoSting @neosting CC BY 30/05/2012 11:06

      Bien, je n’ai peut-être qu’un blog perso, mais j’ai rajouté lors de la création de mon article cette accusation sur Windows (on verra bien si j’ai une missive d’un avocat ^^), en me demandant même, si une telle attaque pouvait être possible avec un bon linux. Linux n’est pas invulnérable mais rendrait la tâche plus difficile. ►http://neosting.net/actualite/flame-le-cyber-espionnage-a-la-sauce-gouvernementale.html

      • #Proche-Orient
      NeoSting @neosting CC BY
    • Stéphane Bortzmeyer @stephane CC BY-SA 21/09/2012 11:47

      Une des machines qui contrôle Flame a été analysée : ►http://seenthis.net/messages/88035

      • #Iran
      Stéphane Bortzmeyer @stephane CC BY-SA
    Écrire un commentaire

  • Nidal @nidal CC BY 29/05/2012 07:46
    3
    @fil
    @3antar
    @gblin
    3

    Powerful ’Flame’ cyber weapon found in Iran
    http://in.reuters.com/article/2012/05/28/cyberwar-flame-idINDEE84R0B120120528

    Evidence suggest that the virus, dubbed #Flame, may have been built on behalf of the same nation or nations that commissioned the Stuxnet worm that attacked Iran’s nuclear program in 2010, according to Kaspersky Lab, the Russian cyber security software maker that claimed responsibility for discovering the virus.

    Kaspersky researchers said on Monday they have yet to determine whether Flame had a specific mission like Stuxnet, and declined to say who they think built it.

    Iran has accused the United States and Israel of deploying #Stuxnet.

    #cyberwar #virus

    • #Iran
    • #Islamic Republic of Iran
    • #Israel
    • #Alexander Klimburg
    • #Austrian Institute
    • #Austrian Institute for International Affairs
    • #Kaspersky Lab
    • #cyber security software maker
    • #United States
    • #Duqu
    Nidal @nidal CC BY
    • Fil ☂ @fil 29/05/2012 09:20
      @opironet

      New computer virus hits Iran, West Bank in unprecedented cyberattack - Haaretz
      http://www.haaretz.com/news/diplomacy-defense/new-computer-virus-hits-iran-west-bank-in-unprecedented-cyberattack-1.43300

      According to [Symantec], the worm had been operating discreetly for at least two years and was likely written by “an organized, well-funded group of people working to a clear set of directives.”

      #cdp via @opironet

      • #Internet security
      Fil ☂ @fil
    • Stéphane Bortzmeyer @stephane CC BY-SA 29/05/2012 11:35

      Voir aussi ►http://seenthis.net/messages/70862

      • #Flame
      • #Microsoft
      • #Moyen-Orient
      Stéphane Bortzmeyer @stephane CC BY-SA
    • Stéphane Bortzmeyer @stephane CC BY-SA 21/09/2012 11:44

      Et,sur l’excellente analyse du contrôleur de Flame : ►http://seenthis.net/messages/88035

      • #Iran
      Stéphane Bortzmeyer @stephane CC BY-SA
    Écrire un commentaire

Thèmes liés

  • #cyberattaque
  • #cyberguerre
  • #duqu
  • #flamenco
  • #hackers
  • #informatique
  • #iran
  • Country: Iran
  • #musique
  • Person: Pierre Alonso
  • #pouvoirs
  • Region: Proche-Orient
  • #proche-orient
  • #stuxnet
  • #virus
  • #web